注册名:

密码:

个人注册

企业注册

商务申请

商务管理平台

企业管理平台

个人管理平台

我的工控博客

中国工控网www.chinakong.com

首页 | 新闻中心 | 工控论坛 | 经验视点 | 工控商务 | 电气手册 | 工控博客 | 招聘求职 | 网上调查 | 企业中心 | 供求信息 | 资料中心 | 工控书店

所在位置:工控论坛 -- 电气绘图及设计论坛 -- 电气绘图及设计论坛(非专题)

中国工控网搜索:

 登陆:密码:  注册  密码

搜索:

发表人:plc200cn2 发表时间:2009/5/14 18:06:00  

 

 本栏论题: F940 930人机解密方法!!大家可以按此方法自己编程!!  [1985]

    F940 930人机解密方法!!大家可以按此方法自己编程!!
   
    因需要备份人机程序,研究了一下F940,自已解密成功.解密思路如下:首先连接人机,开启串口监视.开始想会不会和三菱PLC一样,采用电脑端软件进行密码判断.试着进行一次加密码,然后断开,再连输入一个错误的密码.把串口监视的数据拿来分析一下,觉得人机反馈的数据没有包含密码.看来和三菱PLC的密码处理方法不一样.然后进行数据读取操作看能不能找到密码.连上人机,输入正确的密码,下载系统块.更改密码,再次下载系统块.把两次下载的数据比较了一下,发现系统块包括了密码,而且竟然是明文的处理方式.哈哈.现在的问题是没有正确的密码怎么下载系统块的问题.断开正常的连接,从监视的数据里找到读取系统块的命令.利用串口调试工具向人机发送系统块的读取命令,发现在没有进行密码确认的状态下也可以读取系统块数据.但要进行多次读取很多次才能读到带密码的数据块.好像是一次读取多少字节,下一次再读后面的多少字节.一共读到4096字节,最后的一块数据里就有密码.如果进行了多级密码的设定,会因为加入了多级密级位置会有一点变更.反正你把最后的一块数据读出来,下载密码和多级密码都会显示出来,就没有仔细研究多级密码对位置的影响.自己用VB做了一个程序,读取后显示最后一块数据,就可以看到密码,呵呵.在F940 F930上试验通过,没问题.!
    希望我的一点小技巧能起到抛砖引玉的作用,让大家都把自已的破解心得讲出来,交流一下,提高所有人的破解水平
   
   
    最新人机解密方法资料请浏览:http://www.200plc.cn

以下是关于《F940 930人机解密方法!!大家可以按此方法自己编程!!》论题的回复(共1篇)

回复人:cn18show 

 回复时间:2009/9/27 7:25:00

支持(243) | 反对(215)

 

    易展成立五周年,50万回馈新老客户!易展旗下有仪表展览网,电子展览网,工控展览网、环保及易展国际等24个行业网站。活动官方网站:http://www.18show.cn/5/?m=189

如果要回复本栏论题,请首先中国工控网www.chinakong.com

·如果你已经是中国工控网www.chinakong.com成员,请直接登录。

·如果你还不是中国工控网www.chinakong.com成员,请首先注册,注册为免费!

注册名:

密  码:

           注册中国工控网www.chinakong.com
           忘记密码

关闭该窗口

关于我们     免责声明     服务项目     广告联系     友情链接     联系方式     意见反馈     设为首页     加入收藏

 ©2023-2025 中国工控网(www.chinakong.com) 版权所有 豫ICP备17046657号

管理员信箱:chinakong98@163.com  服务热线:13525974529

洛阳博德工控自动化技术有限公司

中国    洛阳